近日,有網(wǎng)友質(zhì)疑京東金融APP擅自保存用戶圖片,涉嫌竊取用戶隱私。京東金融對(duì)其進(jìn)行了回應(yīng),承認(rèn)產(chǎn)品存在技術(shù)問(wèn)題,但絕對(duì)沒(méi)有將用戶照片和截屏進(jìn)行私自上傳。今日,京東金融獨(dú)家回應(yīng)人民網(wǎng),稱已按公告表述于17日如期聯(lián)系了多家專業(yè)權(quán)威檢測(cè)機(jī)構(gòu),邀請(qǐng)其對(duì)京東金融app進(jìn)行全面安全性檢測(cè)。截至記者發(fā)稿,已經(jīng)有機(jī)構(gòu)決定受理京東金融app安全檢測(cè)委托。近日,京東金融將會(huì)公布具體進(jìn)展。
多位業(yè)內(nèi)專家先后向人民網(wǎng)記者表示, “單純的本地儲(chǔ)存照片不會(huì)泄露用戶隱私。緩存圖片是否被任意上傳至企業(yè)后臺(tái)和利用方式是否有邊界,才是判斷隱私泄露與否的關(guān)鍵?!?/p>
存圖存照片?京東金融:致歉但否認(rèn)竊取隱私
2月16日,網(wǎng)友@瘦出的肋骨已經(jīng)消失的大俠阿木(下簡(jiǎn)稱“阿木”) 發(fā)布視頻稱,京東金融APP會(huì)獲取用戶圖片并上傳。網(wǎng)友打開(kāi)京東金融APP切換至“后臺(tái)運(yùn)行”模式后,打開(kāi)銀行APP界面截圖,隨后,網(wǎng)友在京東金融的文件目錄下,發(fā)現(xiàn)了剛剛保存的銀行APP界面截圖。
銀行APP界面截圖出現(xiàn)在京東金融的文件目錄下(圖片來(lái)源:微博)
此后,阿木發(fā)布第二條視頻并表示:“京東金融不止偷截圖,還會(huì)偷照片?!币曨l中,阿木在京東金融APP后臺(tái)運(yùn)行過(guò)程中,使用美顏相機(jī)拍照。隨后,阿木在京東金融的文件目錄下,再次發(fā)現(xiàn)了所拍照片。
一天之內(nèi),相關(guān)內(nèi)容被大量轉(zhuǎn)發(fā),引起網(wǎng)友討論。不少網(wǎng)友進(jìn)行測(cè)試,并紛紛回復(fù)稱確實(shí)能夠“復(fù)現(xiàn)”,并擔(dān)心京東金融是否會(huì)以此舉獲得自己的隱私信息。
事發(fā)當(dāng)日,京東金融做出首次回應(yīng),并在次日作出二次回應(yīng)。兩次回應(yīng)中,京東金融均拒絕承認(rèn)竊取用戶隱私,但對(duì)用戶的不良感受致以歉意。
2月16日下午,京東金融通過(guò)微博作出承諾稱,絕不會(huì)收集未經(jīng)用戶授權(quán)的任何信息。緩存圖片只存儲(chǔ)在用戶本地手機(jī)設(shè)備內(nèi),不會(huì)上傳到京東金融后臺(tái)系統(tǒng)。同時(shí),京東金融APP暫時(shí)下線“圖片助手”功能,并對(duì)給用戶帶來(lái)的不良感受致以歉意。
但是,爆料網(wǎng)友阿木對(duì)此番回應(yīng)并不認(rèn)可。阿木從技術(shù)角度提出,反饋功能的預(yù)緩存,只需要緩存圖片的原始路徑即可,而不需要復(fù)制一份原始圖片。
次日,京東金融進(jìn)行第二次回應(yīng),承認(rèn)京東金融APP在客服截屏反饋功能開(kāi)發(fā)上存在技術(shù)問(wèn)題,屬于需求錯(cuò)誤開(kāi)發(fā)。同時(shí),京東金融表示,本周會(huì)邀請(qǐng)權(quán)威官方機(jī)構(gòu)對(duì)京東金融APP進(jìn)行全面的安全性檢測(cè),并邀請(qǐng)阿木在內(nèi)的相關(guān)人員對(duì)京東金融進(jìn)行長(zhǎng)期監(jiān)督。
如何判斷隱私泄露?是否上傳緩存圖片成關(guān)鍵點(diǎn)
雙方各執(zhí)一詞?,F(xiàn)在,圍繞“儲(chǔ)存行為會(huì)不會(huì)泄露用戶信息”、“照片是否被上傳照片至京東金融后臺(tái)”的爭(zhēng)議成為了事件的焦點(diǎn)。人民網(wǎng)就此采訪了多位相關(guān)專業(yè)人士求證相關(guān)問(wèn)題。
中國(guó)計(jì)算機(jī)取證專委會(huì)委員萬(wàn)濤表示,“目前,市場(chǎng)上許多APP都有類似 ‘截圖助手’ 的功能,比如淘寶、微信等。這類設(shè)計(jì)主要是為了提升用戶體驗(yàn)的便捷性?!?/p>
一位資深編程人員介紹說(shuō),“一般APP提供的類似功能在使用圖片時(shí),會(huì)直接到圖片所在的文件夾中訪問(wèn)。而京東金融則是將圖片拷貝至京東金融的文件夾,需要使用照片時(shí),訪問(wèn)京東金融文件夾?!?/p>
萬(wàn)濤認(rèn)為, “就京東金融事件而言,所謂 ‘圖片截取’ 的本質(zhì)是緩存。單純的緩存并不會(huì)泄露用戶的隱私。緩存圖片是否被任意上傳至企業(yè)后臺(tái)和利用方式是否有邊界,才是判斷隱私泄露與否的關(guān)鍵。”
那么,如何得知緩存圖片是否被上傳呢?2月17日,京東金融公開(kāi)表示將于18日邀請(qǐng)第三方權(quán)威機(jī)構(gòu)對(duì)京東金融APP就“是否泄露用戶隱私”問(wèn)題進(jìn)行檢測(cè)。
萬(wàn)濤認(rèn)為,第三方機(jī)構(gòu)的結(jié)果將比京東金融的聲明更具有說(shuō)服力,“第三方檢測(cè)機(jī)構(gòu)有兩種,一種是證明APP本身的安全性,比如不會(huì)被黑客攻擊等;一種是司法的取證類機(jī)構(gòu),更善于鑒定企業(yè)行為。第三方機(jī)構(gòu)主要是依靠公信力和專業(yè)能力立足。只要該機(jī)構(gòu)有足夠的資質(zhì)和公信力,尋求檢測(cè)是一個(gè)比較有效的判斷途徑。”
專家:預(yù)防APP隱私泄露有辦法
互聯(lián)網(wǎng)時(shí)代,個(gè)人隱私的保護(hù)是用戶關(guān)注的重點(diǎn)話題。
緩存用戶照片違法嗎?中國(guó)政法大學(xué)知識(shí)產(chǎn)權(quán)中心特約研究員、北京志霖律師事務(wù)所副主任趙占領(lǐng)表示,“不管圖片內(nèi)容是否涉及用戶個(gè)人信息或個(gè)人隱私,如果APP僅對(duì)于用戶的照片進(jìn)行本地緩存、保存在用戶手機(jī)里,只要不存在上傳等泄露行為,并不違反法律。”但是,他強(qiáng)調(diào),“為了避免用戶誤解甚至產(chǎn)生恐慌心理,有必要明確告知用戶?!?/p>
緩存圖片后會(huì)被上傳嗎?“在安卓系統(tǒng)下,APP只要獲得手機(jī)圖庫(kù)讀取權(quán)限都有可能緩存圖庫(kù)中的圖片。”萬(wàn)濤說(shuō),“并且,從技術(shù)上看,APP獲得圖庫(kù)權(quán)限后,自動(dòng)緩存并上傳照片是可以做到的,當(dāng)然這其中也存在資源開(kāi)銷(xiāo)和實(shí)際效益問(wèn)題。但是由于技術(shù)水平和條件限制,用戶自己很難判斷APP緩存的圖片是否被上傳。”
一位資深編程人員解釋說(shuō),“因?yàn)樘幱谏虡I(yè)保密和效率原因,APP上傳下載的數(shù)據(jù)有可能是被分拆、加密、轉(zhuǎn)碼、打包的,這個(gè)對(duì)于普通用戶來(lái)說(shuō)比較難分析,或者僅僅靠截圖后流量變化得出結(jié)論?!?/p>
如何有效避免各類APP盜取用戶隱私信息?關(guān)閉圖庫(kù)權(quán)限,可以避免類似問(wèn)題。在蘋(píng)果手機(jī)的系統(tǒng)中,對(duì)于授權(quán)分為“始終授權(quán)”、“使用應(yīng)用期間授權(quán)”和“永不授權(quán)”三類。萬(wàn)濤建議用戶將相關(guān)權(quán)限調(diào)整至“使用應(yīng)用期間授權(quán)”。此外,安卓系統(tǒng)下的授權(quán)分類目前僅有“授權(quán)”和“不授權(quán)”兩類,如果圖庫(kù)內(nèi)容有敏感隱私信息,建議用戶在使用完APP后關(guān)閉相關(guān)圖庫(kù)的授權(quán)。
此次事件中,網(wǎng)友在網(wǎng)絡(luò)平臺(tái)公開(kāi)對(duì)這種行為提出質(zhì)疑。一位資深業(yè)內(nèi)人士對(duì)這種行為表示認(rèn)可,“大眾的隱私意識(shí)增強(qiáng)倒逼廠商在隱私方面做得更完善,能夠提供足夠強(qiáng)的信用背書(shū)以及數(shù)據(jù)使用報(bào)告。”
(責(zé)編:馬昌、袁勃)